Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

SIM swapping (fraudă prin schimb de SIM)

SIM swapping este o fraudă prin care atacatorul convinge sau manipulează operatorul de telefonie să-ți transfere numărul de telefon pe o cartelă SIM aflată în posesia lui, preluând astfel toate apelurile și SMS-urile destinate ție, inclusiv codurile de autentificare. Odată reușit, atacatorul poate ocoli multe metode de securitate bazate pe SMS, exact în momentul în care victima are cel mai puțin control asupra situației.

Cum funcționează SIM swapping-ul?

Atacatorul strânge mai întâi date personale despre victimă — nume complet, data nașterii, uneori chiar ultimele cifre ale unui act de identitate — adesea prin inginerie socială sau din date scurse anterior în alte breșe, disponibile pe piețe specializate. Cu aceste informații, sună sau merge la operatorul de telefonie și pretinde că este victima, cerând o cartelă SIM de înlocuire pentru un telefon "pierdut" sau "stricat", uneori invocând chiar o urgență pentru a grăbi procesul și a reduce vigilența angajatului care procesează cererea. Dacă manipularea reușește, numărul victimei devine activ pe cartela atacatorului, iar telefonul real al victimei rămâne fără semnal — adesea primul semn vizibil al atacului, dar și cel pe care mulți îl ignoră inițial ca pe o simplă problemă de rețea.

De ce contează?

Pentru că numărul de telefon este folosit ca metodă de recuperare sau al doilea factor de autentificare la extrem de multe servicii: e-mail, bancă, rețele sociale. Cu numărul preluat, atacatorul poate cere resetarea parolelor și primi codurile de confirmare direct pe cartela lui, deschizând acces la contul bancar online sau alte conturi critice, chiar dacă victima avea parole puternice și era atentă în restul comportamentului digital. Fereastra de acțiune a atacatorului este scurtă, dar suficientă pentru pagube financiare semnificative, produse înainte ca victima să apuce să reacționeze corect.

Cum te protejezi?

  • Adaugă un cod PIN suplimentar sau o parolă specială de securitate la contul tău de la operatorul de telefonie, dacă serviciul oferă această opțiune.
  • Preferă o aplicație de autentificare sau o cheie fizică în locul codurilor SMS pentru autentificarea multifactor la conturile importante.
  • Fii atent dacă telefonul rămâne brusc fără semnal, fără motiv aparent — poate fi semnul unui atac în desfășurare, nu doar o problemă tehnică.
  • Contactează imediat operatorul și băncile relevante dacă suspectezi un SIM swap, ca să blochezi accesul înainte ca atacatorul să acționeze mai departe.
  • Limitează cât de multe date personale publici online, pentru că exact acestea sunt folosite pentru a păcăli operatorul telefonic.

Un exemplu concret

Un utilizator observă că telefonul nu mai are semnal de câteva ore, într-o zi obișnuită, și presupune inițial o problemă tehnică a operatorului. Nu bănuiește nimic până când verifică e-mailul de pe alt dispozitiv și găsește notificări de resetare a parolei bancare, trimise cu câteva ore în urmă. Atacatorul obținuse deja o cartelă SIM duplicat de la operator, folosind date personale furate anterior dintr-o bază de date scursă, și folosea codurile primite pe ea pentru a prelua contul bancar înainte ca victima să apuce să reacționeze.

Vrei să afli dacă datele firmei tale circulă deja acolo unde nu ar trebui? Cere un audit de securitate.

Întrebări frecvente

Cum știu dacă am fost victima unui SIM swap?

Cel mai clar semn e pierderea bruscă și neexplicată a semnalului telefonic, urmată de notificări de resetare a parolei pe conturi importante pe care nu le-ai cerut tu.

Instituțiile financiare cer coduri SMS prin telefon?

Nu. Nicio bancă legitimă nu îți cere să citești cu voce tare un cod primit prin SMS sau aplicație. Dacă cineva o cere, e o fraudă în desfășurare.

Termeni înrudiți
Cere un audit gratuit Toate termenii